188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
3339917

上传于:2015-04-18

粉丝量:2

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • 基于使用控制和上下文的动态网格访问控制模型研究

    星级: 5 页

  • 基于上下文的普适计算角色访问控制模型

    星级: 5 页

  • 基于时间约束和上下文的访问控制模型研究

    星级: 4 页

  • 面向语义Web的基于语义和上下文的访问控制模型

    星级: 4 页

  • 基于角色和上下文的访问控制模型

    星级: 3 页

  • 支持上下文的DBMS访问控制模型

    星级: 4 页

  • 基于上下文的制造网格访问控制模型

    星级: 3 页

  • 基于多维度量和上下文的访问控制模型

    星级: 3 页

  • (精品)基于时间约束和上下文的访问控制模型研究

    星级: 4 页

  • 基于多维度量和上下文的访问控制模型.pdf

    星级: 3 页

  • 基于时间约束和上下文的访问控制模型研究【科技论文】.pdf

    星级: 4 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: 基于多维度量和上下文的访问控制模型

下载积分: 2000

内容提示: 第 37 卷 V Ol -37 第 24期 N O. 24 计C omp uter E ng ineering 算机工程 201 1年 12 月 D ec emb er 20 l 1 ·安全技术 · 文章 编号:10 o 3428(2ol1 )2 4__o129 _ __o3 文献 标识码: A 中图 分类号:N 945 基于多维度量和上下文的访 问控制模型 刘飞,常朝稳 (信息工程大学电子技术学院,郑州 450004) 摘用户需求。为此,结合基于角色访问控~m ](RBAC)和信任管理(TM) 的特点,在 RBAC 的基础上,引入信任与上下文的概念,对用户身份、 接入平台及用户行为进行多维度量,根据网络环境和用户状态的动态多变性 ,提出一种基于多维度量和上下文的访问控制模型(MCBAC), ...

文档格式:PDF | 页数:4 | 浏览次数:13 | 上传日期:2015-04-18 13:44:53 | 文档星级:
第 37 卷 V Ol -37 第 24期 N O. 24 计C omp uter E ng ineering 算机工程 201 1年 12 月 D ec emb er 20 l 1 ·安全技术 · 文章 编号:10 o 3428(2ol1 )2 4__o129 _ __o3 文献 标识码: A 中图 分类号:N 945 基于多维度量和上下文的访 问控制模型 刘飞,常朝稳 (信息工程大学电子技术学院,郑州 450004) 摘用户需求。为此,结合基于角色访问控~m ](RBAC)和信任管理(TM) 的特点,在 RBAC 的基础上,引入信任与上下文的概念,对用户身份、 接入平台及用户行为进行多维度量,根据网络环境和用户状态的动态多变性 ,提出一种基于多维度量和上下文的访问控制模型(MCBAC), 该模型主要依据用户的身份信息和可信度分配角色,通过上下文约束,实现动态角色授权控制,具有较高的安全性及较好的灵活性。 关健诃:多维度量;信任度;上下文;平台安全;访问控制 要:在分布式系统中,用户身份难以确定、接入平台复杂,且网络环境动态多变,传统的基于角色或身份的访问控制模型已无法满足 A c cess C ontr ol M odel B ased on M ultidim ensional M easur em ent and C ontext L IU F ei. C H A N G C ha o. wen (Institute of E lectronic Technol ogy, Information Eng ineering U ni versity, Z hengzhou 450004, Chi na) [ A bstract] In distributed systems, the user’s identity is uncertain, the access platform is complex, and the network environment is changeable. The traditional simp lex ac c ess control model suc h as rol e- based or identity — based ac cess c ontrol model can not w el l meet the requ irements. It c ombines the advantage of Role— based A ccess C ontrol(R BA C ) and Trust M anagement(TM), extends the traditional R BA C model with the notion of trust and c ontext,performs a multidimensional measurem en t on user’s identity , ac cess p latform and user’S behav ior, c onsidering the sec uri ty of user ’s platform and the dy namic u nc ertainty of the network env ironment, promotes a new ac cess control model c alled M C B A C .It is ac c ording to user ’S i denti ty information and trus t degree assign roles. It real izes dy namic rol e authoriz atio n contro1. It has good sec urity and f l exibi lity . [ K ey wordsl multidimensional measurement; trust degree; context; platform security ; access control D0 I : 10. 3969/ j. issn. 1 000— 3428. 201 1. 24. O43 l概述 信息技术的快速发展使网络从早期的静态、面向特定用 户的封闭环境转变为开放的、面向大量用户的分布式服务平 台,诸多的信息系统可以将内部资源封装为服务释放到网络 中,用户可以进行便捷的资源共享和服务应用。存此网络环 境下,发出访问请求的用户身份多样,其行为也难以确定, 既可以有诚实可信的合法用户,也可能有恶意的非法用户; 接入平台也具有多样性和复杂性,安全性也很难保证。无线 网络的日益普及和便携式设备的广泛应用,为用户利用各种 接入设备随时随地访问资源提供了可能,但请求用户的接入 环境状态(如位置信息、网络速率等)很容易发生比较显著的 改变,访问控制机制也应根据这些变化及时做出相应的授权 决策。 为防止恶意用户非法访问获取资源,在访问控制中应充 分考虑到用户的可信性、接入平台的安全性及上下文环境多 变性,本文提出一种基于多维度量和上下文的访问控制模型 (MCBAC),能较好地适用于复杂多变的分布式系统。 2相关工作 基于角色的访问控$1 ](Role— based Access Control, RBAC) 是继自主访问控制(Discretionary Access Control, DA C)、强制 访问控制(Mandatory Access Control, MA C)之后由Sandhu R 等人于 1 996 年提出的安全访问控制策略, 它通过引入角色的 概念,实现了用户与权限的逻辑分离。RBAC 模型已在许多 方面得到广泛的应用,但它却不能很好地适应于开放的分布 式应用系统。文献[1】 提出使用控制 UCON(Usage Contro1)模 型,它具有持续性和实时可变性的特点,能够在开放环境中 实现细粒度的控制,并为系统开发提供一个参考性的基础框 架 。 信任管理为解决在开放系统中为陌生人授权提供了新思 路,有助于降低陌生用户给网络系统带来的风险。文献【 21 提 出基于信任度的CAS 模型。 文献【 3]描述基于角色的信任管理 框架(I ),它将传统的 RBAC 和信任管理相结合 ,提出基于 证书的访问控制系统。 文献【 4】 提出P2P 环境下的信任管理框 架。文献【 5】 提出基于属性的访问控制模型,将所有的实体包 括请求者、被请求资源及限制条件都通过属性来描述,根据 请求者所具有的属性来决定赋予访问权 限,具有很强的借 鉴性 。 在分散的、异构的分布式系统中,随时随地的网络信息 服务方式和多变的网络环境使访问控制方式发生了新的变 化。文献[6]描述 GEO— RBAC 模型,它是通过纳入空间和位 置信息来扩展RBAC 模型。 每个角色都与扩展的环境信息相 关联,同时定义了角色有效的范围。文献[7】 针对分布式环境 下的不确定性,在基于角色的信任管理的基础上引入了行为 感知的分析方法,并将静态角色和动态行为进行有效结合, 基金项目:国家 “863” 计划基金资助项目(20O 7AAOlz479) 作者简介: 刘q5(1984一),男, 硕士研究生,主研方向: 网络与信 息安全;常朝稳,教授、博士 收稿 日 期:2011— 06— 28 E -mail : dzjslf@163.c o m

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司